Column. Zelfverrijking bij de overheid. Screeningen door Hoffmann. Bedrijfsfraude begint vaak thuis



Vergelijkbare documenten
LEGAL HACKERS GEWONE ICT ER HEEFT NIET GENOEG IN HUIS OM HACKER VOOR TE BLIJVEN UITTREKSELS TE KOOP

Security Management Trendonderzoek. Chloë Hezemans

TRENDS IN FRAUDE DE DIEFSTAL WAS ECHT STRUCTUREEL THUISWERKEN KAN KWAAD BEDRIJVEN LOPEN TWEE KEER ZOVEEL RISICO

Dag van het Magazijn Fraude en logistiek een update van do s en don ts

ZELF AAN DE SLAG OM DE RISICO S TE BEPERKEN FRAUDE AANPAKKEN DOOR BEWUSTZIJN TE CREËREN

Klokkenluidersregeling

zorgwijzer Zorg of advies nodig? CZ wijst u de weg 2012/2013 Weet u waar u de beste zorg kunt krijgen? Uw verzekering snel en digitaal regelen

INTERPI GLOBAL DISCOVER THE TRUTH. Strongwood Recherchebureau DETECTIVE, CRISIS & SECURITY, CYBER, SPECIAL SERVICES

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

Medicidesk Rabobank Rijk van Nijmegen

CRISISADVISERING VOOR PROFESSIONALS

Interview - Imro van der Reyden

VOORSPELLINGEN VOOR 2015 OVERZICHT VAN ONTWIKKELINGEN OP HET GEBIED VAN BEDRIJFSCRIMINALITEIT INZOOMEN OP DE DADER

Resultaten Vragenlijst Buurtbemiddeling Harderwijk De enquête is in december 2011 verstuurd naar 125 adressen De respons was 26 %

Nationale monitor Social media in de Interne Communicatie

Rapport. Datum: 3 maart 1999 Rapportnummer: 1999/087

EFFECTIEVE VEILIGHEIDSMAATREGELEN OP DE JUISTE MANIER INVESTEREN IN FRAUDEPREVENTIE HELING VIA INTERNET

Informatiebeveiliging voor gemeenten: een helder stappenplan

De Kluijver Actief voor uw zaak

ONLINE SAMENWERKEN IN HET DNA VAN ACCOUNTANTSKANTOOR JOINSON & SPICE

veel gestelde vragen en antwoorden

Audit: Beveiliging Digitale Examens

HOFFMANN-TIPS Voor bedrijfsleven en publieke sector

Rabobank Helmond Een aandeel in elkaar

LEERGANG MIDDLE MANAGEMENT

LEERGANG MIDDLE MANAGEMENT

Particulier digitaal onderzoeker

Werkloos? Weener XL helpt u op weg naar werk

1. Uw tablet beveiligen

IT Job market report. IT Job Board, Januari 2013

Rapport. Datum: 26 maart 1998 Rapportnummer: 1998/092

Onderwijs en cyber security

Herken jij wél de fraudeur?

Maak kennis met het nieuwe bellen!

Inhoudsopgave. SVB Servicecentrum PGB Administratieve hulp en persoonlijk advies voor budgethouders

Werken in een andere sector of branche: iets voor u?

Klokkenluidersregeling Woonpartners Midden-Holland

Unispect - Toolbox 8 - Ongevallen

Whitepaper. Veiligheid begint bij weten wat je doet

DOMINASS ASSURANTIEN BV

Succesvol verzekeren in 2015: wat vraagt dat van onze medewerkers? Taskforce Samenhangend Inzetbaarheidsbeleid

A. Wat vertelt u over uzelf in relatie tot uw functie en over het onderzoeksbureau waar u werkzaam bent?

Dienstenwijzer & Tarieven Mediation & Scheiding

CASE STUDY JOANKNECHT & VAN ZELST DENKT VOORUIT

Themadag. Crisismanagement en de Compliance Officer

Rapport. Rapport naar aanleiding van een klacht over de politiechef van de regionale eenheid Noord- Nederland.

GAAT UW LUCHTVAARTMAATSCHAPPIJ FAILLIET?

Online Psychologische Hulp Overspanning & Burn-out

Algemene Voorwaarden Elektronische Diensten C

Onderzoek Alcohol en Zwangerschap

Cameratoezicht op de werkvloer

De Interpolis WerkWaarde Pensioenen

Let op! In dit document beschrijven we wat we normaal gesproken doen en wat de gemiddelde prijs is van deze diensten. Deze

overigens niet ongewoon; uit recent onderzoek van Nyenrode blijkt dat 69 % van de bedrijven in Nederland een familiebedrijf is.

Welkom bij Wuite Recherche en Incasso

Verkeersongeluk. Misdrijf. Calamiteit. Praktisch. Slachtofferhulp Nederland Veelzijdig deskundig

Overzichtelijk verzekerd, gemakkelijk geregeld. Compleet bij Elkaar Pakket

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Learn and Share bijeenkomst Informatieveiligheid, Rheden

Monitoring. Voorkomen is beter dan genezen! Kon ik maar in de toekomst kijken!

Onderzoek klanttevredenheid Proces klachtbehandeling Antidiscriminatievoorziening Limburg

Systematisch en genormeerd assessment van plannen en organiseren

OORDEEL. Het klachtenformulier is gedateerd 13 november 2008 en bij het secretariaat ingeboekt op 17 november 2008 onder nummer

Wat zijn de bankgegevens van Services for ICT?

28% 72% 30% 70% Aantal geregistreerde deelnemers : 141 Periode evaluatie : 19 maart 2014 t/m 6 april 2014 Aantal evaluaties : 101

Bescherming tegen de gevolgen van cyber risico s. Bedrijfsverzekeringen. CyberEdge van AIG

Kennis-in-huis. Informatie voor bedrijven. Persoonlijke begeleiding voor duurzame arbeidsrelaties.

Directoraat-Generaal Rechtspleging en Rechtshandhaving

Je bent zichtbaarder dan je denkt Een programma over cyber security awareness. Informatie voor managers

Exact Online BUSINESS CASE MET EXACT ONLINE MEER FOCUS OP ACCOUNTMANAGEMENT EN ADVISERING. De 5 tips van Marc Vosse.

Verder klaagt verzoekster over de wijze waarop het UWV te Venlo haar klacht heeft behandeld.

notities Versie: versie datum Onderwerp Interne Leveringsvoorwaarden van het ICT Servicecentrum, RU Nijmegen Aan HaWo

Succesvol dankzij internet

STICHTING SCHOLENGROEP PRIMATO

STARTSTART START. vertel maar hoe u het hebben wilt De nieuwe abonnementen voor ondernemers

NA ANDAAG. Financiele problemen bij werknemers. Daar doen we wat aan!

Ik ben ziek Wat nu? Informatie over ziekteverzuim en reïntegratie

PR VE DETECTIVE RECHERCHEBUREAU VOOR ZAKELIJK EN PARTICULIER

Rechtsbijstand. voor leden NVZD JURIDISCHE HELPDESK & RECHTSBIJSTANDVERZEKERING

vertel maar hoe je het hebben wilt de abonnementen van t-mobile

De Nationaal Coördinator Terrorismebestrijding en Veiligheid

informatie voor cliënten FACT-team

Loyalis in de zorg Een deskundige partner voor werkgevers

Steun- en adviespunt

1 VERBETER HET WERKVERMOGEN VAN UW BEDRIJF

Dienst Maatschappelijke Ontwikkeling ONS KENMERK z

Baas in eigen loopbaan Training

Wie doet wat hij deed, krijgt wat hij kreeg

INHOUDSOPGAVE: 1. Voorwoord 2 3. Wat verstaan wij onder agressie 3 4. Agressiebeleid: 4 Bijlage I; Introductiebrief 5

Baas in eigen loopbaan Training

Trend People: dé perfecte matchmaker.

Virusscanner MS Security Essentials (gratis, en in het Nederlands!)

Onderzoek werknemers met kanker

Productopbouw. BrainCap levert cybersecurityoplossingen in 3 stappen.

Ons dienstverleningsdocument (DVD)

Factsheet Penetratietest Informatievoorziening

Cameratoezicht op de werkvloer

Klachten en complimenten

Kennissessie Information Security

Transcriptie:

Column door Richard B. Franken directeur Hoffmann Bedrijfsfraude begint vaak thuis Het lijkt wel alsof we omringd worden door fraudegevallen. Ik doel nu onder meer op de grootschalige zorgfraude die de afgelopen maanden uitgebreid in het nieuws is geweest. Ziekenhuizen die onterecht hoge bedragen claimen bij zorgverzekeraars. Daar heb ik het dan over. Maar ook het aantal fraudegevallen binnenshuis stijgt. Buren die frauderen met verzekeringen en uitkeringen zijn al lang niet meer uitzonderlijk te noemen. Het komt allemaal wel heel dichtbij. Daar, binnenshuis, begint vaak ook de bedrijfsfraude waarmee Hoffmann te maken krijgt. Als mensen privé het verkeerde pad op gaan, is de kans groot dat ze dat op hun werk ook doen. De fraude lijkt zich als een olievlek te verspreiden. Als je als organisatie clean wilt blijven, dat wil zeggen: vrij van fraude, is het nodig dat je weet wie je binnenhaalt. Werknemers kunnen nog zoveel goede referenties van vorige werkgevers hebben: als ze thuis iets met fraude te maken hebben, vormen ze een risico voor de organisatie. In september begint een speciale werkgroep een onderzoek waarin wordt bekeken hoe de bestrijding van bijvoorbeeld verzekerings - en zorgfraude verbeterd kan worden. Dat is ook wel nodig: de samenleving is jaarlijks twee tot drie miljard euro aan zorgfraude kwijt. En de kans dat daders gepakt worden, is nihil. Met andere verzekeringen wordt jaarlijks voor een miljard euro gefraudeerd. Dat zijn bedragen waar ik persoonlijk nooit aan zal wennen, hoe vaak ik ze ook lees. En u? Went u aan de grote bedragen waarmee jaarlijks wordt gefraudeerd? Of grijpt u de komende maanden aan om in ieder geval binnen uw organisatie fraude te voorkomen? Met de adviezen en informatie in deze uitgave van de Hoffmann-Tips kunt u vast een goede stap zetten. Zelfverrijking bij de overheid Tijdens een onderzoek bij een overheidsinstantie, werd bekend dat er op meerdere niveaus werd gefraudeerd. Medewerkers hadden zich financieel bevoordeeld, door onder andere gebruik te maken van valse facturen en door betalingen buiten de kassa om af te handelen. Opvallend aan de zaak was dat er binnen deze overheidsinstantie een zeer sterke ethische code heerste. Een van de belangrijke kernwaarden van de instantie was vertrouwen. Ook bijzonder aan de zaak was het gegeven dat de fraude had plaatsgevonden binnen een zeer hechte club mensen. Er bestond onderling een zeer grote vertrouwensband en medewerkers deden allen hun uiterste best om de werkzaamheden op tijd af te krijgen. Tijdens de gesprekken die onze onderzoekers met de betrokkenen voerden, bekenden de werknemers allemaal dat zij betrokken waren geweest bij de financiële zelfverrijking. Ze waren zelf actief geweest of hadden financieel voordeel genoten door de handelingen van hun collega s. Onze opdrachtgever besloot naar aanleiding van het onderzoek om de betrokkenen te ontslaan. Ook ondernam men acties die ervoor moesten zorgen dat de ethische code meer ging leven onder de medewerkers. Aan een ethische code waarmee niets gedaan wordt, heb je immers niets. Dat was deze overheidsinstantie wel duidelijk geworden. Screeningen door Hoffmann Het is altijd verstandig om uw medewerkers (in spe) te screenen. Tijdens een screening bekijken onze ervaren onderzoekers of de persoon die voor u zit, is wie hij zegt te zijn. Zijn de behaalde diploma s echt behaald? En wat heeft de persoon op social media geuit? Zitten daar berichten over zijn (vorige) werkgever tussen? Desgewenst voeren de onderzoekers een integriteitstest uit. Op basis van de resultaten van deze test krijgt u een beeld over de integriteitsopvattingen van de persoon in kwestie. Met een screening voorkomt u dat u de verkeerde mensen binnenhaalt in uw organisatie. 2 1962-2013 September 2013 Nummer 225

Directie onder druk Onze opdrachtgever, een dienstverlener, kreeg te maken met afpersing. De directie had een brief ontvangen waarin stond dat zij diende te vrezen voor brandstichting en sabotage als zij niet snel een groot bedrag zou betalen. De directie van het dienstverlenende bedrijf schakelde ons in. Onze onderzoekers kwamen er in het eerste gesprek met de directie achter dat de organisatie vanwege de economische crisis had bezuinigd op beveiligings- en beheersmaatregelen. Er lag geen goed crisis-management-plan. De crisisadviseurs van Hoffmann besloten samen met de directie om tijdelijk extra maatregelen te nemen om zo de kans op schade te beperken en een te lange hersteltijd te voorkomen. Onze specialisten stelden tevens een administratief en digitaal onderzoek in en de directieleden kregen persoonsbeveiliging. Onze specialisten op dit gebied monitorden alle ontwikkelingen rondom de directieleden en zorgden ervoor dat er snel en gericht actie kon worden genomen als de bedreigingen realiteit zouden worden. De bedreiging was heel concreet geuit. Dat wekte bij de onderzoekers het vermoeden dat er een medewerker betrokken zou zijn bij de afpersing. Na onder andere een administratief onderzoek bleek dat een van de medewerkers, die zich recentelijk had ziek gemeld, een conflict had met zijn manager. Verder onderzoek wees uit dat de onderzoekers hier beet hadden: de zieke medewerker was inderdaad de afperser. Nadat de onderzoekers uitvoerig met de betrokken medewerker hadden gesproken, bekende deze schuld. Het ingestelde crisisteam heeft onder leiding van de consultant van Hoffmann continu contact gehouden over de voortgang en was te allen tijde in staat om adequaat te reageren, mocht de dreiging tot uiting komen. Juist hierdoor kon de schade beperkt blijven en kwamen de bedreigden weer aan hun nachtrust toe. Onzedelijk gedrag Een zorginstelling schakelde ons in nadat verschillende cliënten zich bij het bestuur hadden beklaagd over onzedelijk gedrag van een verzorgende. De betrokken medewerker zou zich ten minste drie keer onbetamelijk hebben gedragen. Onze onderzoekers bezochten de zorginstelling. Tijdens een eerste gesprek kwam naar voren dat een van onze onderzoekers de betrokken medewerker herkende. Hij zou eerder bij een andere zorginstelling betrokken zijn geweest bij diefstal. Naar aanleiding van ons onderzoek bij die zorginstelling werd de medewerker daar ontslagen. De nieuwe werkgever, die nu met het onzedelijk gedrag werd geconfronteerd, gaf aan dat de organisatie nieuwe medewerkers niet screenden voordat deze werden aangenomen. Onze onderzoekers stelden voor dat de opdrachtgever in het vervolg zowel preals in-employmentscreeningen zou laten doen om te voorkomen dat er nog een keer verkeerde mensen binnen zouden komen. De medewerker die zich onzedelijk gedroeg, is ontslagen. 5 1962-2013 September 2013 Nummer 225

Riskmanagement Door in valkuilen te stappen, leer je Bernard de Boer, security officer bij Friesland Bank, over crisistrainingen van Hoffmann. Bernard de Boer, security officer bij Friesland Bank Friesland Bank vierde deze zomer haar 100-jarig bestaan. Vorig jaar werd de bank overgenomen door Rabobank. Friesland Bank had toen nog 15 kantoren. Ondanks de overname heeft de organisatie veel aandacht voor crisismanagement. Twee keer per jaar verzorgt Hoffmann een crisistraining. 6 Friesland Bank organiseert al jaren crisistrainingen. Hoffmann verzorgde de laatste twee. Hoffmann neemt vooraf de tijd om een realistisch scenario te bedenken dat past bij de fase waarin de organisatie zit. Dat werkt heel goed. Over de invulling van de training is De Boer ook enthousiast: Er wordt onder andere gebruik gemaakt van acteurs. Die spelen bijvoorbeeld de familie van slachtoffers en brandweerlieden. En ook de pers en social media krijgen aandacht. Het trainingsniveau wordt op de deelnemers afgestemd. Wij hebben een crisismanagementteam en acht ondersteunende teams, waarvan vier zich bezighouden met de primaire processen. De andere vier komen van de ondersteunende afdelingen Facilitair Bedrijf, HRM, ICT en Communicatie, zegt De Boer. Twee keer per jaar is er een crisistraining, waarbij ernaar wordt gestreefd om de teamleden én hun vervangers te trainen. De Boer: We zijn heel volwassen als het om crisismanagement en businesscontinuity gaat. Door de crisis tijdens een training steeds erger te maken, houdt je de training uitdagend. Als bijvoorbeeld de ICTsystemen uitvallen, wordt het al snel een stuk lastiger. Vooraf vinden onze medewerkers dat ze eigenlijk geen tijd hebben voor een training, zegt De Boer. Na afloop van de training zijn ze echter zeer positief. De Boer: De training bevat valkuilen en deelnemers maken tijdens de training altijd keuzes waarvan ze achteraf kunnen leren. Een voorbeeld: doe gaan aannames, maar baseer je op de feiten. Door in valkuilen te stappen, leer je. Daarom kan ik een crisistraining zeker aanraden. Als organisatie haal je ook actiepunten uit zo n training. Die kunnen te maken hebben met de middelen die je nodig hebt op uitwijklocaties. Maar ook op het gebied van communicatie valt veel te leren. Met de concrete aanwijzingen van Hoffmann kunnen we veelal direct aan de slag, zegt De Boer. Na de overname door Rabobank is er een andere situatie binnen Friesland Bank ontstaan, vertelt De Boer. Die nieuwe, steeds veranderende situatie brengt risico s met zich mee op het gebied van crisismanagement en businesscontinuity. Het is juist dan belangrijk om een goed getraind crisismanagementteam te hebben. Hoofdkantoor van Friesland Bank 1962-2013 September 2013 Nummer 225

Hoffmann bij de Tweede Kamer Bas de Vogel, unitmanager ICT-Security bij Hoffmann BV, was donderdag 30 mei j.l. aanwezig bij de rondetafelgesprekken van de Tweede Kamer. Tijdens die gesprekken werd een aantal specialisten gevraagd naar hun mening over het onderwerp online betalingsverkeer. Dat gebeurde naar aanleiding van de DDOS-aanvallen in het bankwezen. Bas heeft zijn woord kunnen doen namens Hoffmann. We hopen dat Hoffmann via deze weg met haar kennis een bijdrage heeft geleverd aan de verbetering van de beveiliging van banken. Hoffmann Cyber Security Award Bas de Vogel, unitmanager ICT-Security bij Hoffmann BV Hebt u een goede aanpak voor cybersecurity (bedacht)? Meld u of uw organisatie dan aan als kandidaat voor de Hoffmann Cyber Security Award. Deze award wordt uitgereikt aan de persoon of organisatie die het beste plan heeft om cybercriminaliteit terug te dringen. De award bestaat uit een ambassadeurschap publieke awareness en een geldprijs. een breed publiek op het gebied van het tegengaan van cybercriminaliteit Door zich aan te melden, gaat de inzender akkoord met alle voorwaarden die aan deze actie verbonden zijn. In de tweede week van september bekijkt de beoordelingscommissie de aanmeldingen, waarna een beoordelingsgesprek zal plaatsvinden met de kandidaat-winnaar. Op 9 oktober 2013 reikt Hoffmann samen met TNO de award uit aan de kandidaat die de beste aanpak voor cybersecurity heeft (bedacht). Old-skool-criminaliteit is helemaal van deze tijd Een dienstverlenende organisatie schakelde ons in nadat zij tijdens een controle drugs had aangetroffen in een vijftal containers bij een Europees bedrijf. Onze rechercheurs werkten samen met ICT-specialisten om de daders op te sporen. De ICT-specialisten kwamen er door een analyse van het e-mailverkeer achter dat er door het installeren van bepaalde software via bijlagen via e-mails, toegang was gecreëerd tot de computers van de opdrachtgever. De e-mails waren afkomstig van een buitenlands IP-adres. Dat IP-adres leidde onze rechercheurs naar enkele buitenlandse drugshandelaren, die al bij de politie bekend waren. De rechercheurs van ons bedrijf hadden het vermoeden dat de drugshandelaren hackers hadden ingeschakeld om zo de locaties van de containers binnen het bedrijf te manipuleren. Dat zouden ze doen via de computer. Door de locatie aan te passen, konden de drugshandelaren de containers onderscheppen voordat ze over het land verder zouden worden vervoerd. Aanmelden kan door de cybersecurity-aanpak op schrift te stellen en te mailen naar HCSA@hoffmannBV.nl. Voorwaarden zijn dat de kandidaatstelling: matig bezighoudt met (cyber)security Door de in beslag genomen computers van de drugshandelaren te analyseren, verzamelden onze rechercheurs bewijs tegen de drugshandelaren. Er werden vijf mensen opgepakt die betrokken zouden zijn bij de drugshandel en hacks. Onze opdrachtgever heeft de beveiliging van ICTinfrastructuren aangescherpt om hackers in het vervolg te weren. 7 1962-2013 September 2013 Nummer 225

Parttime securitymanager voor uw bedrijf Kies voor een Hoffmann Partnership-VIP-pakket Afgelopen voorjaar lanceerde Hoffmann de partnership-vip-pakketten. Zo n pakket is de ideale oplossing voor organisaties die hun risicomanagement goed op orde willen hebben en daar wel wat hulp bij kunnen gebruiken. Met een partnership-vip-pakket van Hoffmann ontzorgt u uw organisatie voor een periode van drie jaar op het gehele terrein van risicomanagement. U hebt de keuze uit drie pakketten, maar een maatwerkoplossing is ook mogelijk. Als VIP-klant hebt u de zekerheid vaste tarieven en de daarbij behorende inzet van de juiste deskundigen. Met een partnership-vip-pakket brengt u een verantwoord beveiligingsniveau aan binnen uw organisatie en u voorkomt u financiële verliezen en imagoschade. Partnership-VIP-Pakket Light Basis Plus Abonnement Meldmisstanden (anonieme meldlijn bedrijfsfraude) x x x Abonnement helpdesk (fraude en ICT-security) x x x Quickscan securityrisico s, 1x per 3 jaar x x x Vaste relatiemanager x x x Pentest (ICT-weerbaarheidstest), 1x per 3 jaar met korting van 2500,-- x x Consultancywerkzaamheden met 10% korting op het regulier tarief x x Recherchewerkzaamheden met 10% korting op het reguliere tarief x x Awarenesstraining (over actuele risico s) met 50% korting op het reguliere tarief x 1 pre-employmentcheck, 1x per 3 jaar x Kosten Het light-pakket: 1750,-- Het basispakket: 2750,-- Het plus-pakket: 3750,-- *=Op basis van een driejarige overeenkomst Meer weten over de partnership-vip-pakketten? Neem vrijblijvend contact op met Hoffmann via 036 52 33 000 of kijk op www.hoffmannbv.nl. Hoffmann beheert een geautomatiseerd relatie-systeem. De gegevens daarin gebruiken wij om overeenkomsten uit te voeren en om organisaties op de hoogte te houden van onze diensten en werkzaamheden. Neem alstublieft contact met ons op als u hierover vragen of opmerkingen heeft. Adreswijzigingen ontvangen wij graag per fax of e-mail met vermelding van het nieuwe én het oude adres. Hoffmann Recherchetips voor bedrijfsleven en publieke sector is een periodieke uitgave van Wie snel op de hoogte wil zijn van het laatste Hoffmann-nieuws, volgt HoffmannBV op twitter. Bezoekadres: Luidsprekerstraat 10, 1322 AX ALMERE Postadres: Postbus 60090, 1320 AB ALMERE Telefoon: (036) 52 33 000, fax: (036) 52 33 033 E-mailadres: info@hoffmannbv.nl Website: www.hoffmannbv.nl Niets van wat in de Hoffmann-Tips wordt beschreven, heeft betrekking op een concreet geval of een specifieke situatie. Elke overeenkomst met een bestaande situatie berust op toeval. Overname van artikelen is uitsluitend toegestaan met volledige bronvermelding.